에어드랍 게시판 TOP5

리서치
"北 해커조직, 암호화폐 종사자에 '히든 리스크' 신종 해킹"
2
거시경제러
11-09
조회수 7
추천 0

北 정찰총국 라자루스 산하 블루노로프 등 의심

'히든 리스크' 명명…암호화폐 가짜뉴스로 유인

암호화폐 동향 뉴스 알림 위장 피싱 이메일 사용



[서울=뉴시스]신정원 기자 = 북한 해커들이 암호화폐 산업에 종사하는 맥(Mac) 사용자들을 타깃으로 악성 소프트웨어(멀웨어)를 심어 자금을 탈취하려 하고 있다는 분석이 제기됐다.


사이버 보안회사 센티널랩스는 7일(현지시각) 보고서를 통해 "북한이 새로운 다단계 멀웨어를 이용해 암호화폐 관련 기업을 표적으로 삼는 것으로 의심되는 위협 요인을 관찰했다"고 밝혔다.


센티널랩스는 배후와 관련해 "우리는 동일한 행위자가 블루노로프(BlueNoroff)와 러스트도어/시프버킷(RustDoor/ThiefBucket), 러스트버킷(RustBucket)에 의한 이전 공격 배후에 책임이 있다고 확신한다"고 말했다. 


블루노로프는 북한 정찰총국 해커그룹 라자루스 하위 조직이다.


작전명은 '히든 리스크'(Hidden Risk·숨겨진 위험)로 명명됐다.


먼저 암호화폐 동향에 관한 가짜뉴스를 전파하는 이메일을 보내고 PDF파일로 위장한 악성 애플리케이션을 열도록 유인해 대상을 감염시키는 수법이다.


'비트코인 가격의 새로운 급등 뒤에 숨겨진 위험''알트코인 시즌 2.0' 등과 같은 제목을 달았으며, 실제 인물의 이름을 도용해 암호화폐 소셜미디어 인플루언서가 보낸 메시지를 전달하는 것처럼 꾸민 것으로 나타났다. 한 PDF는 '비트코인 ETF : 기회와 위험'이란 제목의 텍사스대학 관련 학자의 실제 연구 논문을 모델로 삼기도 했다.


기존엔 소설미디어 이용자들을 그루밍하는 전략을 사용한 반면 7월부터 발견된 이 수법은 뉴스 알림으로 보이는 피싱 이메일을 사용한다.


새로운 멀웨어는 애플의 기본 보안 보호 기능을 교묘하게 우회한다고 한다. 보고서는 "해커는 합법적인 애플 개발자 ID로 소프트웨어에 서명해 macOS의 게이트키퍼 시스템을 회피할 수 있다"며 "일단 설치된 멀웨어는 숨겨진 시스템 파일을 사용해 컴퓨터를 재시작한 후에도 탐지되지 않고 해커가 제어하는 원격 서버와 통신한다"고 밝혔다.


암호화폐 산업이 탈중앙화되고 규제가 약하다는 점을 노린 것이란 분석이 나온다.


미 연방수사국(FBI)는 지난 9월 "북한 해커들이 탈중앙화 금융, 암호화폐 및 관련 산업 종사자들을 대상으로 악성코드를 배포하고 회사의 암호화폐를 훔치기 위해 고도로 맞춤화되고 탐지하기 어려운 사회공학적 해킹 활동을 하고 있다"고 경고했다.






출처: 뉴시스


댓글
0
아직 댓글이 없습니다.
댓글쓰기
게시물과 관련없는 정치댓글 작성시 강력제재 이용정지 처리합니다.
[시장 해설] : 1월 시장 변동성 요인과 AI 부문의 부상
코인리서치|01-06
BEST🔥
[시장 해설] : 1월 시장 변동성 요인과 AI 부문의 부상
[2025년] 암호화폐 ‘공포 탐욕 지수’의 모든 것
코인리서치|12-27
BEST🔥
[2025년] 암호화폐 ‘공포 탐욕 지수’의 모든 것
[선정ㅣ포필러스 리서치] AI 에이전트의 물결: 암호화폐에서 기술은 과장된 상상(LARP)과 함께 발전한다.
코인리서치|12-19
BEST🔥
[선정ㅣ포필러스 리서치] AI 에이전트의 물결: 암호화폐에서 기술은 과장된 상상(LARP)과 함께 발전한다.
스트래티지, 최대 210억 달러 규모 우선주 발행 계획… 비트코인 추가 매입 추진
거시경제러|03-10
스트래티지, 최대 210억 달러 규모 우선주 발행 계획… 비트코인 추가 매입 추진
블룸버그 전략가 "비트코인, 7만 달러까지 폭락 가능성" 경고
거시경제러|03-10
블룸버그 전략가 "비트코인, 7만 달러까지 폭락 가능성" 경고
美 주택도시개발부, 조직 운영에 블록체인·스테이블코인 활용 검토
거시경제러|03-10
美 주택도시개발부, 조직 운영에 블록체인·스테이블코인 활용 검토
美 유타주, 전략적 비트코인 준비금 법제화 막판 무산
거시경제러|03-10
美 유타주, 전략적 비트코인 준비금 법제화 막판 무산
미국 경제 둔화 조짐, 연준의 금리 인하 가능성 높여… 비트코인 및 위험 자산에 긍정적 영향 전망
거시경제러|03-10
미국 경제 둔화 조짐, 연준의 금리 인하 가능성 높여… 비트코인 및 위험 자산에 긍정적 영향 전망
비트코인 하락, 투자자들은 ‘최후의 안전자산’ 금으로 이동 중
거시경제러|03-10
비트코인 하락, 투자자들은 ‘최후의 안전자산’ 금으로 이동 중
비자, 이집트에서 ‘탭 투 애드 카드(Tap-to-Add Card)’ 출시… 디지털 결제 보급 및 보안 강화 목표
거시경제러|03-10
비자, 이집트에서 ‘탭 투 애드 카드(Tap-to-Add Card)’ 출시… 디지털 결제 보급 및 보안 강화 목표
전 세계 인구 중 4%만 비트코인 보유, 향후 확산 가능성 커
코인리서치|03-10
전 세계 인구 중 4%만 비트코인 보유, 향후 확산 가능성 커
마이클 세일러, "美 암호화폐 법체계 정비 시 $100조 이익"
코인리서치|03-10
마이클 세일러, "美 암호화폐 법체계 정비 시 $100조 이익"
바이낸스, "커뮤니티 거버넌스 도입, 토큰 상장 절차 변경 예고"
코인리서치|03-10
바이낸스, "커뮤니티 거버넌스 도입, 토큰 상장 절차 변경 예고"
크립토 서밋 후 비트코인이 10% 급락한 2가지 이유
코인리서치|03-10
크립토 서밋 후 비트코인이 10% 급락한 2가지 이유
월드리버티파이낸셜(WLFI), "미실현 손실 $1.1억 수준"
코인리서치|03-10
월드리버티파이낸셜(WLFI), "미실현 손실 $1.1억 수준"
CME 선물 $4,320 갭 발생, 역대 두 번째"
코인리서치|03-10
CME 선물 $4,320 갭 발생, 역대 두 번째"
크립토 '공포·탐욕 지수' 20...공포→극단적 공포
코인리서치|03-10
크립토 '공포·탐욕 지수' 20...공포→극단적 공포
트럼프의 비트코인 비축 명령에도 시장 반응 냉담
코인리서치|03-10
트럼프의 비트코인 비축 명령에도 시장 반응 냉담
미국의 비트코인 전략, 결국 실패로 끝날까?
거시경제러|03-08
미국의 비트코인 전략, 결국 실패로 끝날까?
바이낸스 창업자 “미국이 새로운 비트코인 보유자로 합류했다”…BTC 가격 반등 신호탄?
거시경제러|03-08
바이낸스 창업자 “미국이 새로운 비트코인 보유자로 합류했다”…BTC 가격 반등 신호탄?
이더리움 투자 심리 부정적…그럼에도 반등 신호인 이유
거시경제러|03-08
이더리움 투자 심리 부정적…그럼에도 반등 신호인 이유
트럼프, '전략적 비트코인 비축' 행정 명령 서명…시장 반응은 냉담
거시경제러|03-07
트럼프, '전략적 비트코인 비축' 행정 명령 서명…시장 반응은 냉담
트럼프 $TRUMP 코인 판매로 5060억여원 벌어들여…英 FT 분석
거시경제러|03-07
트럼프 $TRUMP 코인 판매로 5060억여원 벌어들여…英 FT 분석
김치프리미엄(김프) 실시간 김프가를 확인 할 수 있는 익스체인지 플러스(explus.co.kr, 익플)는 사이트 내 모든 암호화폐 가격 및 투자 관련 정보에 대해 어떠한 책임을 부담하지 않습니다. 디지털 자산 투자는 전적으로 스스로의 책임이므로 이에 유의하시기 바랍니다.
김치프리미엄(김프) 실시간 김프가를 확인 할 수 있는 익스체인지 플러스(explus.co.kr, 익플)는 사이트 내 모든 암호화폐 가격 및 투자 관련 정보에 대해 어떠한 책임을 부담하지 않습니다.
디지털 자산 투자는 전적으로 스스로의 책임이므로 이에 유의하시기 바랍니다.
서울특별시 강남구 테헤란로 29번길 10, 3층 (역삼동, 정안빌딩) | 퓨처스엔터테인먼트(주) | 박희성 | 270-88-03055
logo_black© 2025 익스체인지 플러스 - 익플, Inc. All rights reserved.